Slide 12
Slide 12 text
oletools
・Office ファイルや RTF ファイルを分析するために作られたツール群
・実態は Python スクリプト
そのため対応する Python さえ動けば OS を問わない
・FLARE VM、REMnux などマルウェア解析用のディストリビューションには
標準搭載されている
・oleid、olevba、oleobj など
・どれも使い方はシンプルで、「(コマンド) (ファイル名)」で大抵動作する
・公式サイト:
https://www.decalage.info/python/oletools
GitHub:
https://github.com/decalage2/oletools